【问题标题】:Terraform - Adding Validation for type = map(object()) in variables.tfTerraform - 在 variables.tf 中为 type = map(object()) 添加验证
【发布时间】:2021-02-14 01:10:19
【问题描述】:

首先感谢 Adding a default field for type = map(object()) in variavles.tf 的这篇文章,这回答了我在获取默认值以使用类型 map(object()) 时遇到的第一部分难题。我要开始工作的最后一部分是如何验证输入值。

terraform {
  experiments = [module_variable_optional_attrs]
}

variable "dns_server" {
  description = "Add DNS Servers for domain resolution.  You can configure a maximum of two servers.  Only one can be preferred 'true'."
  type = map(object({
    preferred = optional(bool)
    server    = optional(string)
  }))
  default = {
    default = {
      preferred = false
      server    = "198.18.1.1"
    }
  }
  validation {
    condition = (
      can(regexall("^\\d{1,3}\\.\\d{1,3}\\.\\d{1,3}\\.\\d{1,3}$", var.dns_server["server"]))
    )
    error_message = "The DNS Server is not a valid IPv4 Address."
  }
}

locals {
  dns_server = {
    for k, v in var.dns_server : k => {
      preferred = coalesce(v.preferred, false)
      server = coalesce(v.server, "198.18.1.1")
    }
  }
}

我知道的变量字段中的默认值未使用,但我将其用作 terraform 文档输出的占位符。

我也知道我上面的验证是不正确的,因为如果用户使用默认服务器 IPv4,直到本地定义才会设置。我只是不知道如何进行验证,因为我可靠的谷歌搜索没有找到任何类似的例子。

如果您需要有关如何使用它的更多详细信息,该代码位于此处:

https://github.com/scotttyso/terraform-aci-fabric/tree/main/test

如果我注释掉验证,其他一切都可以正常工作。提前致谢。

【问题讨论】:

  • 一般来说,您可以验证 object 类型,但不能验证 map 类型,因为 object 将具有您可以在 validation 块中解析的已知键,而 @987654328 @ 不会。

标签: validation variables terraform local-variables


【解决方案1】:

这就是你所追求的吗?

variable "mapobject" {
 type = map(object({
   cidr_block = string
   destination_type = string
   }
  ))

 validation {
  condition = alltrue([
     for o in var.mapobject : contains(["CIDR_BLOCK","NETWORK_SECURITY_GROUP","SERVICE_CIDR_BLOCK"],o.destination_type)])  error_message = "All destination_types must be one of CIDR_BLOCK,NETWORK_SECURITY_GROUP or SERVICE_CIDR_BLOCK!"
   }
}

用变量赋值

mapobject = {
 "r0" = {cidr_block = "10.1.1.0/24",destination_type = "CIDR_BLOCK" }
}

验证成功,如下失败(根据需要)

mapobject = {

"r0" = {​​cidr_block = "10.1.1.0/24",destination_type = "CIRD_BLOCK" } }

Error: Invalid value for variable

  on main.tf line 86:
  86: variable "mapobject" {

All destination_types must be one of CIDR_BLOCK,NETWORK_SECURITY_GROUP or
SERVICE_CIDR_BLOCK!

This was checked by the validation rule at main.tf:93,2-12.

如果是这样,那么荣誉就在这里:https://discuss.hashicorp.com/t/validate-list-object-variables/18291/2

【讨论】:

  • 谢谢@尼尔戴维斯
猜你喜欢
  • 1970-01-01
  • 2021-11-25
  • 1970-01-01
  • 1970-01-01
  • 2017-04-23
  • 1970-01-01
  • 1970-01-01
  • 2013-06-16
  • 1970-01-01
相关资源
最近更新 更多